Ad

CVE-2026-100560

HIGH CVSS 4.0: 7,7 EPSS 0.58%
Обновлено 26 сентября 2026
Linux
Параметр Значение
CVSS 7,7 (HIGH)
Уязвимые версии до 2026.8.1
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Linux
Публичный эксплойт Нет

OpenClaw versions before 2026.8.1 contain an authorization bypass vulnerability where Allow Always approvals for exact commands persist as path-only grants on macOS and Linux. Attackers can reuse the same executable with different arguments to execute commands without triggering new approval prompts, potentially accessing files or internal services.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0